CVE-2026-48281: Критична вразливість у Adobe ColdFusion

Вразливість CVE-2026-48281 у Adobe ColdFusion дозволяє виконувати довільний код без взаємодії користувача. Рекомендується оновлення та посилення безпеки.
CVE-2026-48281CVSS 10.0General

CVE-2026-48281: Критична вразливість у Adobe ColdFusion

Вразливість CVE-2026-48281 у Adobe ColdFusion дозволяє виконувати довільний код без взаємодії користувача. Рекомендується оновлення та посилення безпеки.

CVSS
10.0 CRITICAL
EPSS
76.45%
Активно використовується
немає в KEV
Продукт
coldfusion

Що відомо

Вразливість у Adobe ColdFusion версій 2025.9, 2023.20 та раніших дозволяє виконувати довільний код від імені поточного користувача без взаємодії з користувачем. Проблема пов’язана з некоректною перевіркою вхідних даних.

Бізнес-вплив

Ця критична вразливість може призвести до повного контролю над системою, де встановлено уразливу версію ColdFusion, що створює серйозні ризики для безпеки інфраструктури. Зловмисники можуть виконувати довільний код, що ставить під загрозу конфіденційність, цілісність і доступність даних та сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Adobe для ColdFusion і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервісу, провести аудит журналів безпеки на ознаки експлуатації та посилити моніторинг систем. Пріоритетно оцінити ризики та впровадити заходи з мінімізації впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки